Sebbene vengano gradualmente eliminati in favore di altri mezzi di autenticazione, come l'autenticazione a due fattori, la password è ancora viva e vegeta e rimarrà probabilmente con noi per molti anni a venire. La cosa migliore che puoi fare per evitare che la tua password venga violata è seguire alcune regole di buon senso quando si costruisce una nuova password o si aggiorna una che è diventata obsoleta.
Se una qualsiasi delle password del tuo account è: 123456, password, rockyou, princess o abc123, congratulazioni, hai una delle 10 password più comuni (e facilmente incrinate), secondo uno studio condotto dai ricercatori di sicurezza di Imperva.
Come puoi rendere la tua password abbastanza forte da non essere infranta dai cattivi? Ecco alcuni suggerimenti sulla costruzione della password che puoi utilizzare per rafforzare la tua password.
Rendi la tua password almeno 12-15 caratteri in lunghezza
Più lunga è la password, meglio è. Gli strumenti automatici di cracking delle password utilizzati dagli hacker possono facilmente decifrare le password con meno di 8 caratteri in un breve periodo di tempo. Un sacco di gente pensa che gli hacker semplicemente provano a indovinare una password un paio di volte e poi rinunciano perché il sistema li blocca o passano a un altro account. Questo non è il caso. La maggior parte degli hacker decifra le password rubando un file di password da un server vulnerabile, trasferendolo sul proprio computer e quindi utilizzando uno strumento di cracking della password offline per eliminare il file con un dizionario delle password o un metodo di ipotesi di forza bruta. Con un tempo e risorse di calcolo sufficienti, le password mal costruite verranno violate. Più lunga e complessa è la password, più tempo impiegherà uno strumento automatico per testare tutte le possibili combinazioni per trovare una corrispondenza.
L'aggiunta di un paio di cifre alla password potrebbe aumentare il tempo necessario per decifrare la password da pochi minuti a pochi anni.
Usa caratteri speciali e casi vari
Utilizzare almeno due lettere maiuscole, due lettere minuscole, due numeri e due caratteri speciali (ad eccezione di quelli comuni come "! @ # $"). Se la tua password è composta solo da lettere minuscole, allora hai ridotto a 26 il numero di scelte possibili per ogni personaggio. Persino una password abbastanza lunga composta da un tipo di personaggio può essere violata rapidamente. Usa una varietà e usa almeno due di ogni tipo di personaggio.
Mai usare parole intere
Rendi la password il più casuale possibile. Molti strumenti di cracking automatico usano innanzitutto quello che viene chiamato "attacco dizionario". Lo strumento prende un file di dizionario delle password appositamente creato e lo confronta con il file di password rubato. Ad esempio, lo strumento proverà "password1, password2, PASSWORD1, PASSWORD2" e tutte le altre varianti che verrebbero più comunemente utilizzate. C'è un'alta probabilità che qualcuno abbia usato una di queste semplici password e lo strumento troverà rapidamente una corrispondenza usando il metodo del dizionario senza nemmeno dover passare al metodo brute-force.
Evitare l'uso di informazioni personali
Non utilizzare le iniziali, la data di nascita, i nomi dei tuoi figli, i nomi dei tuoi animali domestici o qualsiasi altra cosa che potrebbe essere ricavata dal tuo profilo Facebook o da altre fonti pubbliche di informazioni su di te.
Evitare l'uso di schemi di tastiera
Un'altra delle 20 password più comuni era "QWERTY". Molte persone diventano pigre e preferiscono semplicemente rotolare le dita sulla tastiera come un uomo delle caverne invece di dover inventare una password complessa. Ciò premesso, gli strumenti di attacco del dizionario delle password vengono testati per le password basate su pattern della tastiera. Cerca di evitare di usare qualsiasi tipo di schema di tastiera o qualsiasi modello.
La chiave per costruire una password complessa si riduce a una combinazione di lunghezza, complessità e casualità. Se segui questi principi di base, potrebbe passare molto tempo prima che i cattivi violino la tua password. Forse si arrenderanno e tutti possiamo vivere in pace. Continua a sognare.